Meteen naar de inhoud

Het runnen van een klein bedrijf is in de beste tijden al moeilijk genoeg. Van het beheren van de cashflow tot het najagen van onbetaalde facturen, het volgen van veranderende regels en voorschriften tot het aantrekken en behouden van het juiste personeel – eigenaren van kleine bedrijven moeten een grote shift maken om alles draaiende te houden. Voeg daarbij een pandemie die de afgelopen twee jaar aanzienlijke verstoringen heeft veroorzaakt en veel bedrijven worden geconfronteerd met buitengewone stress. Wat ze niet nodig hebben, zijn oplichters die hen proberen op te lichten via valse facturen, phishing-e-mailscams of zelfs ransomware. Dus hoe kunt u uw bedrijf beschermen tegen oplichters? En wat doe je als je in de nare situatie komt waarin je je realiseert: mijn bedrijf is opgelicht? Laten we eens kijken naar enkele veelvoorkomende oplichtingspraktijken gericht op bedrijven en wat u kunt doen om uzelf te beschermen.

Veelvoorkomende oplichting gericht op bedrijven

Afgezien van algemene oplichting zoals online winkelen of investeringsfraude, zijn er een aantal regelingen die specifiek gericht zijn op bedrijven. Veelvoorkomende zijn phishing-scams, valse facturen en malware/ransomware-aanvallen. Laten we deze achtereenvolgens bekijken, zodat u niet zegt: help, mijn bedrijf is opgelicht.

Phishing

Phishing-zwendel doet zich over het algemeen voor als een vertrouwd persoon, bedrijf of entiteit en is bedoeld om vertrouwelijke informatie te verzamelen voor frauduleuze doeleinden. Ze lijken legitiem , maar zijn voertuigen voor oplichters om waardevolle gegevens vast te leggen, zoals creditcardnummers, wachtwoorden en bankgegevens. Het werkt op de volgende manier. Mogelijk ontvangt u een e-mail die van uw bank of de belastingdienst lijkt te komen. Het kan beweren dat u wordt gecontroleerd of dat uw online account is gecompromitteerd, waardoor onmiddellijke actie vereist is. De e-mail ziet er legitiem uit en bevat een knop om de controle over uw account terug te krijgen. Als u erop klikt, komt u op een website die een exacte kopie is van uw inlogpagina voor internetbankieren. Als u echter uw gebruikersnaam en wachtwoord invoert, is het niet uw bank maar de oplichters die deze informatie nu hebben. Voor je het weet zeg je: oh nee, mijn bedrijf is opgelicht!

my-business-has-been-scammed-phishing
my-business-has-been-scammed-spear-phishing

Andere varianten van deze zwendel zijn walvisjacht- of spear phishing-schema’s . Deze verschillen van gewone phishing-zwendel doordat de oplichters zich richten op specifieke mensen, zoals leidinggevenden of senior managers. Met behulp van een subtiel vervalst, vertrouwd ogend e-mailadres, eist de e-mail ‘dringende actie’ op een klacht van een klant of een juridische dagvaarding. Net als andere phishing-scams, bevat het links naar een valse maar legitiem ogende website en gaat het verder met het extraheren van vertrouwelijke informatie. Als alternatief kan het u vragen om een ogenschijnlijk echte bijlage te downloaden, die malware/ransomware blijkt te zijn (zie hieronder). In beide gevallen zorgt het volgen van de instructies ervoor dat u in de knoop raakt en om hulp roept: mijn bedrijf is opgelicht!

Malware- en ransomware-aanvallen

Ransomware-aanvallen zijn een andere belangrijke truc in het arsenaal van oplichters: malware en ransomware-aanvallen. Hiervoor gebruiken oplichters valse e-mails of gebruiken ze valse websites om u te misleiden tot het downloaden van schadelijke software. Eenmaal geïnstalleerd, stelt malware oplichters in staat om toegang te krijgen tot gevoelige bestanden of in het geheim te registreren wat u doet, zoals het invoeren van bankwachtwoorden. Ze zullen die informatie vervolgens gebruiken om frauduleuze transacties in uw naam uit te voeren of essentiële gegevens voor phishing-zwendel te identificeren. Ze kunnen zelfs bankrekeningen openen, leningen afsluiten of illegale handelsactiviteiten in uw naam uitvoeren! Ransomware daarentegen werkt door uw computer te vergrendelen en ‘gegijzeld’ te houden totdat u ‘losgeld’ betaalt om hem vrij te geven. U verliest niet alleen uw losgeld, maar er is geen garantie dat de oplichters uw computer daadwerkelijk zullen ontgrendelen. Pas op voor deze aanvallen, zodat u niet zegt: help, mijn bedrijf is opgelicht!

Phishing, scam, fake invoice, ransomware, scammers, fraud, cyber fraud, business scam

Valse factuurzwendel

Valse facturen zijn een van de meest voorkomende vormen van fraude waarbij bedrijfseigenaren zeggen: mijn bedrijf is opgelicht! Het is voor oplichters niet erg moeilijk om algemene informatie te verkrijgen over het ene bedrijf dat producten levert aan een ander bedrijf. Ze kunnen deze gegevens verzamelen via phishing, virussen of het hacken van de systemen van het bedrijf. Helaas hebben oplichters nu kennis over aanstaande openstaande facturen en de naam en het e-mailadres van de verantwoordelijke accountpersoon. Met deze informatie kunnen ze een geavanceerde nep-factuurzwendel lanceren. Over het algemeen sturen de overtreders een e-mail naar een persoon binnen een bedrijf die zich voordoet als een legitieme zakelijke contactpersoon van het bedrijf. Laten we, om hun werkwijze te begrijpen, het voorbeeld nemen van een bouwbedrijf dat normaal gesproken een ander bedrijf gebruikt voor een deel van hun diensten, zoals het installeren van jaloezieën en gordijnen.

Ten eerste doen de oplichters zich voor als de leverancier (rolgordijnen en gordijnen) en stellen ze het bouwbedrijf op de hoogte van een gewijzigde bankrekening. Vervolgens vragen ze gewoon dat toekomstige facturen op de nieuwe bankrekening van het bedrijf worden gestort. De e-mail kwam natuurlijk niet van de echte leverancier. De leverancier is niet van bankrekening veranderd en heeft geen idee dat hun klant valse facturen betaalt op een door oplichters gecontroleerde rekening. Pas als hun facturen te laat zijn, nemen ze contact op met het bedrijf en volgen ze op. Op dat moment zou het bouwbedrijf hen waarschijnlijk vertellen dat ze de factuur al hadden betaald. Alleen hebben ze, op hun verzoek per e-mail, de betalingsgegevens in hun systeem bijgewerkt. Terwijl de oplichters er met hun buit vandoor gaan, beseffen de leverancier en het bouwbedrijf langzaamaan wat er aan de hand is. Beiden zeggen: wat, mijn bedrijf is opgelicht?

Scam, Money, Funds, Recovery, Assets, Assets Recovery, Recover Money, Phishing, scam, fake invoice, ransomware, scammers, fraud, cyber fraud, business scam
tax-time-scam-alert-cybertrace

Maar hoe doen oplichters zich voor als legitieme bedrijven?

Gewoonlijk hebben oplichters het juiste e-mailadres en de naam van de daadwerkelijke accountpersoon van de leverancier gevonden. Vervolgens imiteren ze die persoon door een domein te registreren dat erg op elkaar lijkt. Als het e-mailadres van de leverancier bijvoorbeeld accounts@exampleblinds.com is, kunnen de oplichters het domein en het e-mailadres, accounts@exampleblind.com , registreren. De oplichters zijn eigenaar van het nieuwe domein, dat er bijna identiek uitziet, behalve een ontbrekende s . Het is duidelijk dat het bouwbedrijf niet de details van elk afzonderlijk e-mailadres dat ze ontvangen, nauwkeurig zal onderzoeken. Zo denken ze ten onrechte dat ze communiceren met hun normale leverancier. Oplichters gaan zo ver dat ze de e-mailhandtekening van het echte bedrijf nabootsen. Dit omvat het plaatsen van links naar de juiste website en het toevoegen van het juiste telefoonnummer van het bedrijf. De e-mail ziet er precies zo uit als gewoonlijk, met slechts één minuscuul verschil, waardoor het moeilijk te herkennen en te vermijden is om te zeggen: mijn bedrijf is opgelicht!

Bescherm uw bedrijf tegen oplichters

Je wilt nooit in een situatie terechtkomen waarin je je realiseert: mijn bedrijf is opgelicht! Gelukkig zijn er veel dingen die u kunt doen om uw bedrijf te beschermen tegen oplichters. Zorg ervoor dat u niet op links of knoppen klikt wanneer u berichten ontvangt die zogenaamd van uw bank afkomstig zijn. Ga in plaats daarvan rechtstreeks naar de inlogpagina voor internetbankieren van uw bank, zoals u normaal zou doen. Zorg er ook voor dat u antivirusbescherming gebruikt en wees voorzichtig wanneer een website u vraagt om onbekende software te downloaden. Zorg er ten slotte voor dat uw archiverings-, inkoop- en boekhoudsystemen goed georganiseerd zijn. Dat betekent het beperken van het aantal mensen met de bevoegdheid om te kopen/bestellen, het bellen van leveranciers waarvan de bankgegevens lijken te zijn gewijzigd en, als er iets verdachts aan de hand is, het onafhankelijk verifiëren van de bedrijfsgegevens.

Phishing, scam, fake invoice, ransomware, scammers, fraud, cyber fraud, business scam

Hoe kan Cybertrace helpen?

Zelfs met de beste voorbereiding kun je nog steeds zeggen: help, mijn bedrijf is opgelicht! Gelukkig hoeft dat niet het einde te zijn. Als een van de meest ervaren cyberfraude-onderzoekers in Australië, staat Cybertrace voor u klaar. Onze ervaren analisten hebben toegang tot een hele reeks geavanceerde onderzoekstools en -technieken om te identificeren wie u heeft opgelicht. Gewapend met onze deskundige rapportage kunt u de politie of uw advocaat inschakelen om uw geld terug te krijgen. Naast fraudeonderzoeken, kunnen we ook helpen bij het identificeren van online intimidatie of achterbakse anonieme reviewers die de reputatie van uw bedrijf vernielen. Neem vandaag nog contact op met de experts van Cybertrace om te bespreken hoe we u kunnen helpen.

Facebook
Twitter
LinkedIn

More To Explore

Valse Instagram-accounts en online intimidatie

Valse Instagram-accounts zijn een echte plaag voor degenen die het slachtoffer zijn van online intimidatie. Lasterlijke pagina’s, haatdragende berichten en gemene geruchten bedreigen het welzijn,

XchangeBTC.online Scam Alert

Pas op voor de XchangeBTC.online oplichters! Cybertrace geeft een dringende waarschuwing af over een andere cryptocurrency-zwendel die eerlijke Australiërs van duizenden dollars bedriegt. De XchangeBTC.online-zwendel

Online privédetective

De meesten van ons kennen waarschijnlijk alleen privédetectives uit de films. Kerels in leren jacks die rondhangen in auto’s, krabbels op notitieblokken, foto’s maken met